Best Software for 2025 is now live!
Bewertungsdetails anzeigen
Zu Meinen Listen hinzufügen
Beansprucht
Beansprucht

Top-bewertete Semgrep Alternativen

Semgrep Bewertungen & Produktdetails

Semgrep Übersicht

Was ist Semgrep?

Semgrep ist eine hochgradig anpassbare Anwendungssicherheitsplattform, die für Sicherheitstechniker und Entwickler entwickelt wurde. Semgrep scannt Erst- und Drittanbieter-Code, um sicherheitsrelevante Probleme zu finden, die für eine Organisation einzigartig sind, mit einem Schwerpunkt auf der Bereitstellung von umsetzbaren, geräuscharmen und entwicklerfreundlichen Ergebnissen in Lichtgeschwindigkeit. Der Fokus von Semgrep auf Vertrauensbewertung und Erreichbarkeit bedeutet, dass sich Sicherheitsteams wohl fühlen können, Entwickler direkt in ihren Arbeitsabläufen einzubinden, und Semgrep integriert sich nahtlos in CI- und SCM-Tools, um diese Richtlinien zu automatisieren. Mit Semgrep können Sicherheitsteams nach links verschieben und ihre Programme skalieren, ohne die Entwicklergeschwindigkeit zu beeinträchtigen. Mit über 3400 sofort einsatzbereiten Regeln und der Möglichkeit, benutzerdefinierte Regeln einfach zu erstellen, beschleunigt Semgrep die Zeit, die benötigt wird, um ein erstklassiges AppSec-Programm zu implementieren und zu skalieren - und das alles, während es von Tag 1 an Mehrwert bietet.

Semgrep Details
Diskussionen
Semgrep Community
Unterstützte Sprachen
English
Weniger anzeigenMehr anzeigen
Produktbeschreibung

Finden Sie Fehler, führen Sie Sicherheitsscans in CI durch und setzen Sie Sicherheitsstandards in Ihrer Organisation durch. Skalieren Sie Ihr Sicherheitsteam. Umsetzbare, geräuscharme und entwicklerfreundliche Ergebnisse ermöglichen es Ihnen, Ihre Sicherheit zu skalieren und mit hoher Geschwindigkeit zu liefern. Entwicklern ermöglichen, produktiver zu sein. Reibung zwischen Sicherheitsingenieuren und Entwicklern reduzieren, indem Schwachstellen in Ihrem Code und in Open-Source-Abhängigkeiten gefunden und geteilt werden. Benutzerdefinierte Regeln einfach schreiben. Regeln einfach schreiben, um spezifische Fehler in Ihrer Organisation zu finden – Regeln sehen aus wie Quellcode, sodass es nicht notwendig ist, eine neue proprietäre Sprache zu lernen.

Wie positionieren Sie sich gegenüber Ihren Mitbewerbern?

Entwicklerorientiert - Schnelle Scans, Richtlinien basierend auf Vertrauensbewertungen und die Möglichkeit, lokal oder in CI/CD-Umgebungen zu laufen, bedeuten, dass Semgrep mit minimaler Reibung in Entwickler-Workflows integriert werden kann.

Einfach anzupassen - Regeln sind leicht zu schreiben und ihre Effektivität ist einfach in großem Maßstab zu überwachen, was es Sicherheitsteams erleichtert, Semgrep an die Bedürfnisse ihrer Organisation anzupassen.

Erreichbarkeitsanalyse - Priorisieren und bewerten Sie die 2% der SCA-Schwachstellen, die tatsächlich erreichbar sind.

Breite Sprachabdeckung - Unterstützt mehr als 25 Sprachen für SAST und ist damit eine All-in-One-Lösung für mehrsprachige Softwareteams.


Verkäuferdetails
Verkäufer
Semgrep
Gründungsjahr
2017
Hauptsitz
San Francisco, US
Twitter
@semgrep
3,487 Twitter-Follower
LinkedIn®-Seite
www.linkedin.com
170 Mitarbeiter*innen auf LinkedIn®

Nav S.
NS
Übersicht bereitgestellt von:

Aktuelle Semgrep Bewertungen

Verifizierter Benutzer
D
Verifizierter BenutzerKleinunternehmen (50 oder weniger Mitarbeiter)
4.5 von 5
"An easy to use and fun to customize SAST tool"
That the SAST engine returns a very small number of false positives. And the rules are fun to write. I also like the reachability analysis of the s...
Verifizierter Benutzer
B
Verifizierter BenutzerUnternehmen (> 1000 Mitarbeiter)
5.0 von 5
"Semgrep experience"
The easy customisation, custom rule creation and fast feedback for devs
Shivam J.
SJ
Shivam J.Unternehmen mittlerer Größe (51-1000 Mitarbeiter)
4.5 von 5
"Perfektes Code-Sicherheitsanalysetool zur Überprüfung und Beseitigung von Schwachstellen"
Der SAST-Engine und das umfassende Dashboard lassen alles großartig und klar aussehen.
Sicherheitsabzeichen
Dieser Verkäufer hat seine Sicherheitsinformationen noch nicht hinzugefügt. Lassen Sie ihn wissen, dass Sie möchten, dass er sie hinzufügt.
0 Personen haben Sicherheitsinformationen angefordert

Semgrep Medien

Semgrep Demo - Findings in PR comments
Semgrep displays findings in pull request (PR) comments so that developers can see and triage issues within their workflow.
Semgrep Demo - Prioritize findings you want to fix
Semgrep helps you triage the findings that are important for your organization.
Beantworten Sie einige Fragen, um der Semgrep-Community zu helfen
Haben sie Semgrep schon einmal verwendet?
Ja

31 Semgrep Bewertungen

4.6 von 5
Die nächsten Elemente sind Filter und werden die angezeigten Ergebnisse ändern, sobald sie ausgewählt werden.
Bewertungen durchsuchen
Beliebte Erwähnungen
Die nächsten Elemente sind Radioelemente und sortieren die angezeigten Ergebnisse nach dem ausgewählten Element und aktualisieren die angezeigten Ergebnisse.
Filter ausblendenWeitere Filter
Die nächsten Elemente sind Filter und werden die angezeigten Ergebnisse ändern, sobald sie ausgewählt werden.
Die nächsten Elemente sind Filter und werden die angezeigten Ergebnisse ändern, sobald sie ausgewählt werden.
31 Semgrep Bewertungen
4.6 von 5
31 Semgrep Bewertungen
4.6 von 5

Semgrep Vor- und Nachteile

Wie wird diese bestimmt?Informationen
Vor- und Nachteile werden aus dem Feedback der Bewertungen zusammengestellt und in Themen gruppiert, um eine leicht verständliche Zusammenfassung der Benutzerbewertungen zu bieten.
Vorteile
Contra

Gesamtbewertungsstimmung für SemgrepFrage

Implementierungszeit
<1 Tag
>12 Monate
Return on Investment
<6 Monate
48+ Monate
Benutzerfreundlichkeit der Einrichtung
0 (Schwierig)
10 (Einfach)
Einloggen
Möchten Sie mehr Einblicke von verifizierten Bewertern sehen?
Melden Sie sich an, um die Bewertungsstimmung zu sehen.
G2-Bewertungen sind authentisch und verifiziert.
Verifizierter Benutzer in Computer Software
DC
Kleinunternehmen(50 oder weniger Mitarbeiter)
Weitere Optionen
Bestätigter Bewerter
Verifizierter aktueller Benutzer
Bewertungsquelle: Verkäufer einladen
Anreizbasierte Bewertung
Was gefällt dir am besten Semgrep?

That the SAST engine returns a very small number of false positives. And the rules are fun to write. I also like the reachability analysis of the supply chain tool so you don't get overwhelmed by false positives Bewertung gesammelt von und auf G2.com gehostet.

Was gefällt Ihnen nicht? Semgrep?

There is no export report feature. Moreover it would be useful a toggle to tell the supply chain tool to report all the vulnerable dependencies, regardless of their reachability. Bewertung gesammelt von und auf G2.com gehostet.

Was ist ein Problem? Semgrep Solving und wie profitieren Sie davon?

Helping to build secure products by writing more secure code Bewertung gesammelt von und auf G2.com gehostet.

Verifizierter Benutzer in Computer & Network Security
BC
Unternehmen(> 1000 Mitarbeiter)
Weitere Optionen
Bestätigter Bewerter
Verifizierter aktueller Benutzer
Bewertungsquelle: Verkäufer einladen
Anreizbasierte Bewertung
Was gefällt dir am besten Semgrep?

The easy customisation, custom rule creation and fast feedback for devs Bewertung gesammelt von und auf G2.com gehostet.

Was gefällt Ihnen nicht? Semgrep?

More products like IaC scanning or DAST, I would love to have full capabilities to scan apps Bewertung gesammelt von und auf G2.com gehostet.

Was ist ein Problem? Semgrep Solving und wie profitieren Sie davon?

Shifting left vulnerabilities Bewertung gesammelt von und auf G2.com gehostet.

Abhineet S.
AS
Senior Consultant - I
Unternehmen mittlerer Größe(51-1000 Mitarbeiter)
Weitere Optionen
Bestätigter Bewerter
Verifizierter aktueller Benutzer
Bewertungsquelle: Verkäufer einladen
Anreizbasierte Bewertung
Übersetzt mit KI
(Ursprünglich )Informationen
Was gefällt dir am besten Semgrep?

Ich mag den SAST-Engine, er ist leistungsstark und fähig mit einem geringeren Prozentsatz an Fehlalarmen. Abgesehen davon machen die Pro- und viele andere integrierte Regeln es einfach, ihn in jeden DevSecOps-Prozess zu integrieren. Bewertung gesammelt von und auf G2.com gehostet.

Was gefällt Ihnen nicht? Semgrep?

Derzeit fügen sich die neueren Angebote wie SEMGREP AI und Secrets Manager nicht perfekt zusammen. Bewertung gesammelt von und auf G2.com gehostet.

Was ist ein Problem? Semgrep Solving und wie profitieren Sie davon?

Es erfasst die wesentlichen, kritischen und in der Natur behafteten Schwachstellen im täglichen Code, was es zu einer guten Methode macht, Shift-Left-Praktiken zu befolgen. Bewertung gesammelt von und auf G2.com gehostet.

Shivam J.
SJ
QA Engineer
Information Technology and Services
Unternehmen mittlerer Größe(51-1000 Mitarbeiter)
Weitere Optionen
Bestätigter Bewerter
Verifizierter aktueller Benutzer
Bewertungsquelle: Verkäufer einladen
Anreizbasierte Bewertung
Übersetzt mit KI
(Ursprünglich )Informationen
Was gefällt dir am besten Semgrep?

Der SAST-Engine und das umfassende Dashboard lassen alles großartig und klar aussehen. Bewertung gesammelt von und auf G2.com gehostet.

Was gefällt Ihnen nicht? Semgrep?

Ich bin nicht zufrieden mit der Genauigkeit der Integrationstools damit. Bewertung gesammelt von und auf G2.com gehostet.

Was ist ein Problem? Semgrep Solving und wie profitieren Sie davon?

Es einfach machen, nach links zu verschieben in der Sicherheit und im Sicherheitsmanagement der Lieferkette. Bewertung gesammelt von und auf G2.com gehostet.

Verifizierter Benutzer in Computer Games
BC
Unternehmen mittlerer Größe(51-1000 Mitarbeiter)
Weitere Optionen
Bestätigter Bewerter
Verifizierter aktueller Benutzer
Bewertungsquelle: Verkäufer einladen
Anreizbasierte Bewertung
Was gefällt dir am besten Semgrep?

- Easy to integrate in CICD and custom workflows

- CLI configurations are simple

- Powerful scanning capabilities

- Supports many languages

- Reachability analysis is helpful

- Stable and reliable Bewertung gesammelt von und auf G2.com gehostet.

Was gefällt Ihnen nicht? Semgrep?

- Doesn't handle unicode chars properly at many places, if there are unicodes in your code then semgrep can crash

- No GUI for OSS version, they should atleast provide a basic GUI for OSS version Bewertung gesammelt von und auf G2.com gehostet.

Was ist ein Problem? Semgrep Solving und wie profitieren Sie davon?

Semgrep is helping us identify vulnerabilities at the early stages of the development by continously identifying the vulnerabilities in our codebase and highlighting the vulnerable OSS libraries being used. Bewertung gesammelt von und auf G2.com gehostet.

Kiko E.
KE
Engineering Manager
Unternehmen mittlerer Größe(51-1000 Mitarbeiter)
Weitere Optionen
Bestätigter Bewerter
Verifizierter aktueller Benutzer
Bewertungsquelle: Verkäufer einladen
Anreizbasierte Bewertung
Übersetzt mit KI
Was gefällt dir am besten Semgrep?

Eines der Dinge, die ich an Semgrep am meisten liebe, ist, wie einfach es zu verwenden ist. Als statisches Analysetool hat es den Ruf, einschüchternd oder schwierig in bestehende Arbeitsabläufe zu integrieren zu sein. Aber mit Semgrep müssen sich Entwickler darüber überhaupt keine Sorgen machen. Es integriert sich nahtlos in viele beliebte Code-Editoren, Versionskontrollsysteme und Continuous-Integration-Tools. Das bedeutet, dass es ein Kinderspiel ist, es einzurichten und zu verwenden, um potenzielle Sicherheitslücken, Leistungsprobleme und andere Codequalitätsprobleme zu erkennen.

Aber was wirklich cool an Semgrep ist, ist, dass es sich wie ein Tool anfühlt, das mit Blick auf Entwickler entworfen wurde. Die vorgefertigten Regeln sind unglaublich umfassend und decken eine breite Palette potenzieller Probleme ab. Aber wenn Sie sie für Ihr Projekt anpassen müssen, ist das einfach zu tun. Und wenn Sie jemals feststecken, ist die Community immer da, um Ihnen zu helfen.

Alles in allem ist Semgrep ein leistungsstarkes Tool, das Entwicklern helfen kann, die Qualität ihres Codes zu verbessern. Aber noch wichtiger ist, dass es sich wie ein Tool anfühlt, das entwickelt wurde, um unser Leben einfacher zu machen. Und wer liebt das nicht? Bewertung gesammelt von und auf G2.com gehostet.

Was gefällt Ihnen nicht? Semgrep?

Wie bei jedem Werkzeug gibt es auch bei Semgrep einige potenzielle Nachteile zu beachten. Hier sind einige:

Lernkurve: Obwohl Semgrep allgemein als benutzerfreundlich und einfach zu bedienen gilt, gibt es dennoch eine Lernkurve bei der Verwendung eines neuen Werkzeugs. Einige Entwickler müssen möglicherweise etwas Zeit investieren, um sich mit der Semgrep-Syntax und dem Schreiben und Anpassen von Regeln vertraut zu machen.

Falsch-positive/negative Ergebnisse: Wie jedes statische Analysetool kann Semgrep falsch-positive Ergebnisse (d. h. Code als problematisch kennzeichnen, obwohl er es nicht ist) oder falsch-negative Ergebnisse (d. h. problematischen Code nicht kennzeichnen) erzeugen. Dies kann frustrierend sein und erfordert möglicherweise zusätzlichen Zeit- und Arbeitsaufwand, um dies zu klären.

Ressourcenintensiv: Abhängig von der Größe Ihres Codebestands kann das Ausführen von Semgrep ressourcenintensiv sein und Ihren Entwicklungsprozess verlangsamen. Es ist wichtig, dies zu berücksichtigen, wenn Sie Semgrep in Ihren Arbeitsablauf integrieren und sicherzustellen, dass Ihre Hardware und Infrastruktur dies bewältigen können.

Insgesamt sind diese potenziellen Nachteile im Vergleich zu den Vorteilen, die Semgrep bieten kann, relativ gering. Es ist jedoch wichtig, diese Faktoren zu berücksichtigen, wenn Sie entscheiden, ob Semgrep das richtige Werkzeug für Ihr Projekt ist. Bewertung gesammelt von und auf G2.com gehostet.

Was ist ein Problem? Semgrep Solving und wie profitieren Sie davon?

Das Problem, das Semgrep löst, besteht darin, dass es für Entwickler schwierig sein kann, Code manuell auf potenzielle Probleme zu überprüfen. Bei Codebasen, die ständig wachsen und sich verändern, kann es leicht passieren, potenzielle Probleme zu übersehen oder neue einzuführen. Semgrep automatisiert diesen Prozess und ermöglicht es Entwicklern, potenzielle Probleme schnell zu identifizieren und zu beheben, bevor sie zu größeren Problemen werden. Bewertung gesammelt von und auf G2.com gehostet.

DD
Kleinunternehmen(50 oder weniger Mitarbeiter)
Weitere Optionen
Bestätigter Bewerter
Verifizierter aktueller Benutzer
Bewertungsquelle: G2-Einladung
Anreizbasierte Bewertung
Übersetzt mit KI
Was gefällt dir am besten Semgrep?

-Die Installation ist ziemlich einfach

-Unterstützt fast alle Programmiersprachen

-Scans sind relativ schneller als andere statische Code-Analyse-Tools

-In bestimmten Fällen habe ich festgestellt, dass die Ergebnisse/Feststellungen von Semgrep genauer waren Bewertung gesammelt von und auf G2.com gehostet.

Was gefällt Ihnen nicht? Semgrep?

-Es gab auch einige falsch positive Ergebnisse

-Andere Werkzeuge wie Sonarqube haben mehr Funktionen und bieten umfassende Berichte

-Fehlerbehebung kann schwierig sein Bewertung gesammelt von und auf G2.com gehostet.

Was ist ein Problem? Semgrep Solving und wie profitieren Sie davon?

In meinem Fall verwende ich Semgrep, um anfängliche Fehler in meinem Code zu finden, und es funktioniert fast perfekt in fast allen Fällen und übergebe den Bericht an den Tester, um mehr zu debuggen und dieselben Probleme zu beheben. Bewertung gesammelt von und auf G2.com gehostet.

SS
Kleinunternehmen(50 oder weniger Mitarbeiter)
Weitere Optionen
Bestätigter Bewerter
Verifizierter aktueller Benutzer
Bewertungsquelle: Verkäufer einladen
Anreizbasierte Bewertung
Übersetzt mit KI
Was gefällt dir am besten Semgrep?

Semgrep half uns in kürzester Zeit dabei, wichtige Schwachstellen einzugrenzen und uns auf das Wesentliche zu konzentrieren, dank Semgrep Supply Chain.

Es ist das Produkt mit dem besten ROI, das ich empfehlen würde, zu Ihrem SSDLC hinzuzufügen. Es ist schnell, erweiterbar und anpassbar, mit einer praktischen CLI. Bewertung gesammelt von und auf G2.com gehostet.

Was gefällt Ihnen nicht? Semgrep?

Weniger fortgeschrittene Bitbucket / Jira-Integration im Vergleich zu GitHub, aber holt schnell auf! Bewertung gesammelt von und auf G2.com gehostet.

Was ist ein Problem? Semgrep Solving und wie profitieren Sie davon?

Wir stellen sicher, dass wir die Cybersicherheitsvorschriften einhalten und die Sicherheit der von uns verarbeiteten Daten gewährleisten. Semgrep Supply Chain stellt sicher, dass wir uns zuerst auf die wichtigsten Sicherheitsprobleme konzentrieren. Bewertung gesammelt von und auf G2.com gehostet.

Verifizierter Benutzer in Financial Services
AF
Unternehmen mittlerer Größe(51-1000 Mitarbeiter)
Weitere Optionen
Bestätigter Bewerter
Verifizierter aktueller Benutzer
Bewertungsquelle: Organisch
Was gefällt dir am besten Semgrep?

Semgrep is an easy-to-use and highly customizable static code analysis tool. Its intuitive interface and flexible rules library make running scans on any codebase effortless, big or small. With its active community of contributors and open-source nature, Semgrep is an essential tool for developers looking to enhance code quality and security quickly and efficiently. Bewertung gesammelt von und auf G2.com gehostet.

Was gefällt Ihnen nicht? Semgrep?

I have not encountered any major issues while using the product so far. During onboarding, I experienced some minor UI issues, but they did not significantly impact my overall experience. Bewertung gesammelt von und auf G2.com gehostet.

Was ist ein Problem? Semgrep Solving und wie profitieren Sie davon?

It helps identify potential issues before they become major problems, saving time and resources in the long run. By finding and fixing issues early on in the development process, developers can improve the overall quality of the codebase and reduce the likelihood of future problems. Bewertung gesammelt von und auf G2.com gehostet.

Aleksandr K.
AK
Unternehmen mittlerer Größe(51-1000 Mitarbeiter)
Weitere Optionen
Bestätigter Bewerter
Verifizierter aktueller Benutzer
Bewertungsquelle: Verkäufer einladen
Anreizbasierte Bewertung
Übersetzt mit KI
Was gefällt dir am besten Semgrep?

kontextbewusstes Scannen, das einem Sicherheitsingenieur ermöglicht, echte Metriken zu Schwachstellen im Code zu sehen. Sein Angebot von IaC zeigt, wie kontextbewusst es mit seinen benutzerdefinierten Datenflüssen sein kann. Bewertung gesammelt von und auf G2.com gehostet.

Was gefällt Ihnen nicht? Semgrep?

Es ist schwer, etwas Bestimmtes zu benennen, aber das eine, was herausfordernd ist, ist, sich damit vertraut zu machen. Es gibt definitiv eine Lernkurve, um mit dem Schreiben eigener Regeln zu beginnen. Bewertung gesammelt von und auf G2.com gehostet.

Was ist ein Problem? Semgrep Solving und wie profitieren Sie davon?

Alle Dinge im Zusammenhang mit Codesicherheit: Sicherheitsleitplanken für Entwickler in der Pre-Commit-Phase setzen, sicherstellen, dass keine Geheimnisse jemals festgeschrieben werden, unsere Lockfiles mit Bibliotheken auf dem neuesten Stand halten. Bewertung gesammelt von und auf G2.com gehostet.